Le mode Auto d'ACK offre des opérations et une maintenance (O&M) automatisées et intelligentes pour les environnements de production en entreprise. Une fois le mode Auto activé, vous pouvez créer un cluster Kubernetes avec une planification réseau minimale.
Le mode Auto présente les avantages suivants :
Une O&M entièrement gérée, incluant un plan de contrôle de cluster et des modules complémentaires système clés totalement managés, des mises à niveau automatiques de la version Kubernetes et une gestion complète du cycle de vie des nœuds.
Un scaling automatique des nœuds (ajout et retrait), sans nécessiter de planification manuelle de la capacité, afin d'optimiser les coûts liés aux ressources des nœuds.
Un Ingress Application Load Balancer (ALB) managé intégré, qui fournit un point d'accès unifié aux applications pour les Services du cluster.
Une sécurité par défaut, grâce à un système de fichiers (FS) hôte de nœud immuable qui renforce la sécurité du système.
Une compatibilité totale avec l'écosystème Kubernetes natif, y compris la prise en charge de ressources telles que DaemonSet.
Le mode Auto est idéal pour les scénarios généralistes de conteneurisation, en particulier dans les cas suivants :
Vos ressources sont limitées et vous ne pouvez pas consacrer une grande équipe à la gestion de l'infrastructure Kubernetes.
Vous ne disposez pas d'une expérience professionnelle en O&M Kubernetes, mais souhaitez utiliser Kubernetes pour conteneuriser et moderniser vos applications.
Vous devez déployer rapidement des environnements Kubernetes standardisés à l'échelle mondiale.
Fonctionnalités
-
O&M managée
Niveau cluster : Le plan de contrôle du cluster et les modules complémentaires système clés, tels que CoreDNS et Container Storage Interface (CSI), sont entièrement managés. Les mises à niveau automatiques de la version Kubernetes sont activées par défaut.
Niveau nœud : Par défaut, ACK crée un pool de nœuds système nommé
ack-system(Pool de nœuds système) pour héberger les modules complémentaires système du cluster, ainsi qu'un pool de nœuds nommédefault(Pools de nœuds gérés intelligemment) pour héberger vos charges de travail métier. ACK recommande automatiquement les types d'instance optimaux, éliminant ainsi le besoin d'une configuration manuelle. ACK gère également les tâches d'O&M telles que les mises à niveau du système d'exploitation et des modules complémentaires des nœuds, ainsi que l'application des correctifs de sécurité pour les vulnérabilités des nœuds.
-
Mise à l'échelle élastique des nœuds
Le mode Auto intègre le scaling instantané des nœuds, qui ajuste dynamiquement le nombre de nœuds en fonction des besoins des charges de travail. Cela élimine la nécessité d'une planification préalable de la capacité et optimise les coûts des ressources.
-
Mise à l'échelle des pods à la seconde près
Le mode Auto prend en charge le scaling des conteneurs à la seconde près avec ack-autoscaling-placeholder, qui fournit une mémoire tampon pour l'autoscaling des pods. Cette fonctionnalité permet de préchauffer les nœuds, garantissant un scale-out rapide des pods sans le délai lié à la création et à l'intégration de nouveaux nœuds.
-
Application Load Balancer (ALB)
Un Ingress ALB intégré, basé sur ALB, offre une gestion améliorée du trafic Ingress, est compatible avec Nginx Ingress, gère le routage métier complexe, prend en charge la découverte automatique des certificats et supporte les protocoles HTTP, HTTPS et QUIC.
-
Sécurité
Pile logicielle de base optimisée par défaut : Les nœuds utilisent ContainerOS. Son système de fichiers racine immuable renforce la sécurité, tandis que son système et sa configuration allégés accélèrent le démarrage des nœuds. Le noyau optimisé aide à maximiser les performances matérielles.
Sécurité et observabilité par défaut : Des fonctionnalités telles que la vérification / l'inspection du cluster, l'audit du serveur API et la collecte des journaux des modules complémentaires du plan de contrôle sont activées par défaut, vous aidant à identifier et résoudre rapidement les problèmes du cluster.
Remarques d'utilisation
Les remarques suivantes s'appliquent aux clusters en mode Auto :
-
O&M manuelle des nœuds — Lorsqu'ACK effectue des tâches d'O&M telles que des mises à niveau du système d'exploitation, des mises à niveau logicielles ou l'application de correctifs de sécurité, ces tâches impliquent des changements de version logicielle, des modifications de configuration, des redémarrages et la vidange des nœuds.
ImportantN'effectuez pas d'O&M manuelle sur les instances ECS du pool de nœuds, comme le redémarrage, le montage de disques de données ou la connexion aux nœuds pour modifier les configurations. Les opérations manuelles peuvent entrer en conflit avec les politiques automatisées.
Disponibilité des charges de travail — Pour garantir que les nœuds puissent être vidangés pour maintenance sans interruption de service, configurez vos charges de travail avec un nombre approprié de réplicas, des hooks PreStop pour un arrêt gracieux et des politiques PodDisruptionBudget.
-
Stockage — Les nœuds peuvent être automatiquement remplacés par la politique de mise à l'échelle élastique.
RemarqueÉvitez les méthodes de stockage qui dépendent de chemins spécifiques au nœud, telles que
hostPath. Utilisez une revendication de volume persistant (PVC) pour le stockage persistant. Compatibilité ContainerOS — Étant donné que ContainerOS possède un système de fichiers racine immuable, si vos applications nécessitent une personnalisation de l'environnement du nœud ou une persistance des données locales, consultez ContainerOS pour évaluer leur compatibilité à l'avance.
Premiers pas
Déployez une charge de travail dans le cluster et exposez-la sur Internet en utilisant un Ingress ALB. Pour plus d'informations, consultez Déployer une charge de travail et configurer l'équilibrage de charge.
Créez d'autres pools de nœuds (avec ou sans mode Auto) selon vos besoins. Pour plus d'informations, consultez Créer et gérer un pool de nœuds.
Quotas et limites
Lorsque vous utilisez un pool de nœuds géré intelligemment, ACK met à l'échelle les nœuds dynamiquement en fonction de la demande des charges de travail. Par défaut, il prend en charge un scale-out jusqu'à un maximum de 50 nœuds. Vous pouvez modifier le nombre maximal d'instances via les paramètres de mise à l'échelle du pool de nœuds.
Les pools de nœuds gérés intelligemment ne prennent pas en charge certains types d'instance, tels que les instances basées sur Arm ou les instances avec disques locaux, et ils ne supportent que ContainerOS 3.6 et versions ultérieures. ACK recommande des familles de types d'instance par défaut qui répondent aux besoins de la plupart des cas d'utilisation. Vous pouvez également ajuster les paramètres dans la console en fonction de vos exigences métier spécifiques. Nous vous recommandons de configurer un nombre suffisant de types d'instance pour améliorer l'élasticité du pool de nœuds et prévenir les échecs de mise à l'échelle.
-
Si vous disposez d'un cluster à grande échelle ou d'un grand nombre de ressources sous votre compte, vous devez respecter les quotas et limites applicables aux clusters ACK.
Les limites de configuration ACK, telles que les exigences de solde de compte, et les limites de capacité d'un seul cluster, qui spécifient la capacité maximale pour différentes ressources Kubernetes dans un seul cluster.
Les quotas pour les clusters ACK et les services cloud dépendants tels que ECS et VPC, ainsi que les informations sur la manière d'augmenter un quota.
Facturation
Vous pouvez activer le mode Auto uniquement pour les clusters ACK Pro managés. La fonctionnalité elle-même est gratuite, mais vous êtes facturé comme d'habitude pour les frais de gestion du cluster et les ressources cloud associées. Pour plus d'informations, consultez Vue d'ensemble de la facturation et Frais pour les ressources cloud.
FAQ
Puis-je créer un pool de nœuds hors mode Auto dans un cluster ACK en mode Auto ?
Oui. Vous pouvez créer des pools de nœuds autogérés selon vos besoins et sélectionner des configurations managées lors de la création. Pour plus d'informations, consultez Créer et gérer un pool de nœuds. Pour une comparaison des fonctionnalités des différentes configurations managées, consultez Comparaison avec les autres modes de pool de nœuds.
Quels modules complémentaires s'exécutent dans le pool de nœuds système ?
Tous les modules complémentaires système ACK sont planifiés pour s'exécuter dans le pool de nœuds système, y compris, mais sans s'y limiter :
CoreDNScsi-plugincsi-provisionermetrics-serverack-cost-exporterloongcollector
Puis-je supprimer le pool de nœuds système ?
Sauf raison spécifique, ne supprimez pas le pool de nœuds système. Après suppression, une éviction des pods des modules complémentaires système se produit. Étant donné que les pools de nœuds réguliers ne satisfont pas aux contraintes de planification (ils ne disposent pas des libellés requis ni des tolérances aux taints), les modules complémentaires système ne peuvent pas être replanifiés, ce qui peut entraîner des dysfonctionnements du cluster.
Si vous devez absolument le supprimer, créez d'abord un pool de nœuds de remplacement qui répond aux exigences de planification suivantes :
labels:
alibabacloud.com/system-nodepool: "true"
taints:
- key: CriticalAddonsOnly
value: "true"
effect: NoSchedule